PT-2022-2078 · Tp Link · Tp-Link Tl-Wr902Ac

Publicado

2022-02-10

·

Atualizado

2022-03-03

·

CVE-2022-25074

CVSS v3.1

10

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Roteadores TP-Link TL-WR902AC(US) V3 191209
Descrição
O problema está relacionado a um estouro de pilha na função DM Fillobjbystr(), o que permite que invasores não autenticados executem código arbitrário. Isso se deve a um estouro de buffer ao gravar dados na memória, permitindo que um invasor realize ações não autorizadas.
Recomendações
Para os roteadores TP-Link TL-WR902AC(US) V3 191209, como solução temporária, considere desativar a função DM Fillobjbystr() até que uma correção esteja disponível.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

Memory Corruption

Stack Overflow

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2022-01905
CVE-2022-25074

Produtos afetados

Tp-Link Tl-Wr902Ac